Самый страшный сценарий для корпоративной почты теперь выглядит буднично: сотрудник получает письмо, AI читает его, а злоумышленник подсказывает AI, что делать дальше.
В статье SecurityWeek описан лабораторный эксперимент Barracuda Networks. Исследователи взяли скомпрометированный аккаунт и поручили встроенному помощнику спрятать следы, изучить структуру компании и чувствительные переписки. Затем AI написал письмо в стиле сотрудника, вывел CEO на фишинговую ссылку, помог атакующему получить session token и найти платёж примерно на $250,000. Последний шаг был очевиден: попросить финансовый отдел отправить деньги на новый счёт.
Масштаб уже корпоративный. Microsoft сообщала о более чем 85% Fortune 500 на Microsoft AI и 15 млн платных мест Microsoft 365 Copilot. Google встроил Gemini в Workspace: Gmail, Docs, Drive и Calendar. Такой помощник находится рядом с перепиской, платежами и полномочиями.
Пока Barracuda говорит о симуляции, а не о массовой кампании. Но опасность уже реальная: почтовый AI превращает украденный доступ в способность понимать контекст, говорить голосом владельца и двигать деньги. Для финансовых действий нужны независимое подтверждение и отдельная проверка реквизитов. Письмо из настоящего ящика больше не является достаточным доказательством.
Источник: SecurityWeek — Weaponized Email AI Assistants Could Help Attackers Hijack Accounts
Следующий шаг
Как подключить почту к ChatGPT: штатные приложения, MCP поверх IMAP, автоматизации и unified API
Связанные материалы
- Статья: 25 продвинутых сценариев для OpenClaw: от почты до трекинга здоровья
- Блог: Cloudflare показал почту для ИИ-агентов
- База знаний: MCP и безопасность — prompt injection, tool poisoning и как защититься
Тема особенно полезна тем, кто уже подключает AI к рабочей почте или собирается разрешить агенту действовать от имени команды. Здесь цена ошибки измеряется не качеством черновика, а доступом к деньгам и доверенным отношениям.
Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov
Если хотите разобрать свою задачу — напишите мне Если хотите разобрать свою задачу — напишите мне.
Можно прийти с идеей, черновым контекстом или уже живой задачей. Помогу быстро понять, где реальный следующий шаг, а где лишний шум.
Обычно хватает 2–3 сообщений, чтобы понять, могу ли я здесь реально помочь и в каком формате лучше двигаться дальше.
Дальше по теме
OpenClaw v2026.4.10 добавил Active Memory — плагин, который автоматически подтягивает контекст в каждый ответ. Плюс нативный Codex, локальный голос на Mac и пачка фиксов безопаснос…